A libuser jogosultság kiterjesztéses sérülékenységei

CH azonosító

CH-12470

Angol cím

libuser privilege escalation vulnerabilities

Felfedezés dátuma

2015.07.22.

Súlyosság

Magas

Érintett rendszerek

Linux

Érintett verziók

libuser

Összefoglaló

A libuser két sérülékenységét jelentették, amelyet kihasználva a sérülékeny rendszer helyi felhasználói root jogosultságot szerezhetnek.

Leírás

A libuser működési módjából adódóan csak olyan helyi felhasználók tudják kihasználni a sérülékenységet, akik szerepelnek az /etc/passwd fájlban, és a támadáshoz a jelszavukat is meg kell adni. Ez azt is jelenti, hogy csak LDAP-ban definiált, vagy érvényes jelszó nélküli felhasználók nem tudják kihasználni a sérülékenységet.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Telepítse a frissítéseket az operációs rendszer szállítójától.
Ha frissítés nem elérhető, a PAM konfigurálásával blokkolható a sérülékeny funkcionalitás elérése az /etc/pam.d/chfn és az /etc/pam.d/chsh fájlok szerkesztésével.

Ennek részletei a securityblog.redhat.com-os hivatkozáson megtalálhatóak.


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »